Informaticon

 
  • Zwiększ rozmiar czcionki
  • Domyślny  rozmiar czcionki
  • Zmniejsz rozmiar czcionki
Home Informacje IT Bezpieczeństwo Włącz SSL w Gmailu !

Włącz SSL w Gmailu !

Email Drukuj PDF
Na Hakerskiej konferencji DEFCON przeprowadzonej w Las Vegas pokazano narzędzie umożliwiające automatyczne przechwycenie identyfikatorów niezaszyfrowanych sesji Gmaila i po tej operacji możliwe jest wejście na aktualnie używane konto Gmail. Tak przynajmniej twierdzi Mike Perry, inżynier oprogramowania z San Francisco, twórca niewielkiej aplikacji, którą ma zamiar udostępnić w Internecie w przeciągu dwóch tygodni.
Program„czyta” zawartość niezaszyfrowanych, przesyłanych między twardym dyskiem a serwerem ciasteczek, zawierających identyfikatory sesji.

Aby chronić się przed nowym typem ataku użytkownicy powinni włączyć szyfrowanie SSL we wszystkich czynnościach wykonywanych w Gmailu. Ta funkcja jest dostępna od kilku dni. Wcześniej internauci mogli korzystać z protokołu wyłącznie na etapie logowania. Potem sieciowa aplikacja przechodziła z powrotem w otwarty tryb.

Jeśli hakerowi uda się przejąć identyfikator sesji, może zalogować się do konta bez konieczności posiadania hasła – tak długo, jak długo oryginalne ciasteczko znajduje się na twardym dysku komputera użytkownika. Według ekspertów, kradzieżą danych najbardziej zagrożeni są ludzie korzystający z publicznie dostępnych hotspotów.

Perry poinformował Google o problemie już rok temu. Podczas konferencji narzekał na brak reakcji ze strony firmy: „Logowanie przez SSL daje ludziom fałszywe poczucie bezpieczeństwa. Widzą adres typu https: i myślą, że są bezpieczni. Nie wiedzą, że już kilka sekund później przeglądarka pracuje na otwartym tekście”.

Źródło: hungry-hackers.com , Źródło: Webhosting.pl

Zmieniony: Czwartek, 21 Sierpień 2008 12:01  

Statystyki


Dzisiaj:4
Wczoraj:44
W miesiącu:198
Wszystkich:2963

Sonda

W jakiej sieci jesteś ?
 

Kto Online ?

Naszą witrynę przegląda teraz 5 gości 


Od serwisu

Witam serdecznie wszystkich uzytkowników informaticonu. Serwis przez dość długi okres czasu tkwil w postoju byl praktycznie nie żywy ! Spowodowane było to moja praca inżynierska zmianami zachodzącymi w mojej pracy zawodowej i wieloma innymi czynnikami wpływajacymi niestety na jakośc serwisu. w Chwili obecnej przygotowywana jest kolejna odsłona. po wielu rozmowach dotyczących serwisu postaram zebrac listę nowych doświadczeń i poprawić serwis. Wracamy równiez do poprzedniej domeny czyli informaticon.pl o ile oczywiście wyszukiwarki po poprzednich złych doświadczeniach zechca jeszcze współpracować z tym adresem ;). Więcej wiadomości będzie pojawiac się sukcesywanie juz mam nadzieję w nowym serwisię ... Pozdrawiam.